Европейский Союз ввёл санкции против трёх компаний, связанных с кибератаками на территории ЕС. Две из них находятся в Китае, а одна — в Иране. Эти меры значительно ограничивают их возможности вести бизнес в Европе и замораживают их активы на территории стран ЕС.
Кто попал под санкции?
Среди замешанных компаний — Integrity Technology Group, публичная компания, которая, по этим ЕС, предоставляла хакерам инструменты для атак на 65,000 устройств в шести странах ЕС в 2022-2023 годах. Вторая китайская компания, Anxun Information Technology, также известная как iSoon, — хакерской группировкой, работающей по заказу правительства и военных Китая под прикрытием киберучебной компании.
Что сделала иранская компания?
Иранская компания Emennet Pasargad привлекла внимание за хакерскую атаку на SMS-сервис в Швеции, а также за утечку этих одной французской организации и распространение дезинформации во время Олимпиады в Париже в 2024 году. Все три компании уже были под санкциями США и Великобритании.
Экстраординарная угроза кибербезопасности
Как отмечает Адам Майерс из CrowdStrike, это распространённая практика, когда государства используют частные компании для кибератак. "Это обычная практика для многих стран, включая Россию и США," — комментирует он. В ответ на такие действия, ЕС предпринимает шаги для повышения безопасности своей цифровой инфраструктуры.
Практическое значение для бизнеса
Введение санкций ставит под угрозу бизнес-модели как для самих компаний, так и для их потенциальных партнёров в Европе. Это также подсказывает компаниям из других регионов, как важно соблюдать кибербезопасность и избегать сотрудничества с организациями, связанными с государственной деятельностью.
Следующий шаг ЕС — дальнейшее расследование на предмет других компаний, вовлечённых в подобные киберпреступления и возможное расширение списка подсанкционных субъектов.